Calif Research 揭露首款跨平台 WeChat 零點擊惡意蠕蟲
資安研究團隊展示利用 AI 配合在兩天內找到微信漏洞並寫出 RCE 攻擊蠕蟲的案例,對資安防禦有警示作用。
• Calif Research 近期展示了名為 WeWorm 的惡意軟體,這是首款透過 iOS 與 Android 的 WeChat 通話傳播的零點擊蠕蟲。 • 該漏洞攻擊過程極其安靜,受害者不僅不需要接聽電話,甚至完全不需要與手機互動即可中招。 • 研究團隊在 AI 輔助下,僅花了大約兩天時間就發現漏洞並寫出遠端程式碼執行(RCE)攻擊,隨後用了一週完成蠕蟲開發。 • 過去需要大型團隊耗時數月才能完成的惡意蠕蟲規模,如今在 AI 的協助下,大部分的工作都能迅速完成。
「AI 已經能完成這裡的大部分工作,我們的團隊則負責判斷要攻擊的目標以及如何安全地進行測試。」 • 這起案例再次凸顯了 AI 技術在資安攻擊領域中,被用來大幅縮短漏洞挖掘與利用開發週期的潛在威脅。
來源:Simon Willison
閱讀原文 ↗